Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1335 connectés 

 

Sujet(s) à lire :
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1205  1206  1207  ..  2203  2204  2205  2206  2207  2208
Auteur Sujet :

[Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\

n°951733
mangepatat​e
Posté le 22-11-2016 à 07:33:47  profilanswer
 

Reprise du message précédent :

babble a écrit :

Pour photostation, le mieux que j'ai testé, c'est :
1- ne pas activer le paquet serveur multimédia qui va faire l'indexation et la création de miniatures (ni installer photostation, dans le doute, mais il me semble que ça ne change rien)
2- transférer les tonnes de photos dans le dossier photo
3- seulement ensuite installer le serveur multimédia et photostation
4- attendre des jours (ou des heures si vous avez un xx13+)
5- ne pas hésiter à mettre en pause la création des miniatures si on a besoin d'utiliser le nas, car dans le cas, la création des vignettes met parfois le processeur à genoux sur les nas peu puissants.


 
Il me semble que la création des miniatures est programmable :-)


---------------
Je surfe avec IE.
mood
Publicité
Posté le 22-11-2016 à 07:33:47  profilanswer
 

n°951740
fourer
Tartiflette Connection
Posté le 22-11-2016 à 09:11:06  profilanswer
 

babble a écrit :

Pour photostation, le mieux que j'ai testé, c'est :
1- ne pas activer le paquet serveur multimédia qui va faire l'indexation et la création de miniatures (ni installer photostation, dans le doute, mais il me semble que ça ne change rien)
2- transférer les tonnes de photos dans le dossier photo
3- seulement ensuite installer le serveur multimédia et photostation
4- attendre des jours (ou des heures si vous avez un xx13+)
5- ne pas hésiter à mettre en pause la création des miniatures si on a besoin d'utiliser le nas, car dans le cas, la création des vignettes met parfois le processeur à genoux sur les nas peu puissants.


Je valide !
Mettre en pause 1,2,6 heures.
 

juum a écrit :


Je crois que j'ai le nas syno le moins puissant qui existe ds115j
Je vais tenter avec photo station uploader


J'ai fait cela avec mon DS211 jusqu'à la semaine dernière.
 
Par contre, je n'ai pas étudié l'impact du fichier d'origine sur la vitesse de création de la vignette...
 
Entre les jpeg de 2003 de mon A70 et les dernières raw de mon K5... il doit pas jouer dans la même cour

Message cité 1 fois
Message édité par fourer le 22-11-2016 à 09:18:01

---------------
Aussi vite que possible, mais aussi lentement que nécessaire -- You and I have to change history -- Est-ce de ma faute à moi si j'aime le café et l'odeur du tabac ?
n°951742
GnomoVTT
Posté le 22-11-2016 à 09:12:57  profilanswer
 

fourer a écrit :


Je valide !
Mettre en pause 1,2,6 heures.

 


 
fourer a écrit :


J'ai fait cela avec mon DS211 jusqu'à la semaine dernière.

 

Par contre, je n'ai pas étudier l'impact du fichier d'origine sur la vitesse de création de la vignette...

 

Entre les jpeg de 2003 de mon A70 et les dernières raw de mon K5... il doit pas jouer dans la même cour


Les raw sont gérés par photos station? :/


---------------
Mon 500px & flick R

n°951743
fourer
Tartiflette Connection
Posté le 22-11-2016 à 09:17:33  profilanswer
 

GnomoVTT a écrit :


Les raw sont gérés par photos station? :/


 
Et comment : costaud la bête !
 
https://www.synology.com/en-uk/know [...] troduction
 

Citation :

Supported image formats: BMP, JPEG, GIF, RAW (arw, srf, sr2, dcr, k25, kdc, cr2, crw, nef, mrw, ptx, pef, raf, raw, 3fr, erf, mef, mos, orf, rw2, dng, x3f), TIFF, PNG


---------------
Aussi vite que possible, mais aussi lentement que nécessaire -- You and I have to change history -- Est-ce de ma faute à moi si j'aime le café et l'odeur du tabac ?
n°951748
GnomoVTT
Posté le 22-11-2016 à 09:50:25  profilanswer
 

fourer a écrit :

 

Et comment : costaud la bête !

 

https://www.synology.com/en-uk/know [...] troduction

 
Citation :

Supported image formats: BMP, JPEG, GIF, RAW (arw, srf, sr2, dcr, k25, kdc, cr2, crw, nef, mrw, ptx, pef, raf, raw, 3fr, erf, mef, mos, orf, rw2, dng, x3f), TIFF, PNG



Merci de l'info :jap:

 

Après je vois pas l'intérêt pour moi mais bon c'est bon à savoir :)


---------------
Mon 500px & flick R

n°951764
babble
RTFFP !
Posté le 22-11-2016 à 11:26:46  profilanswer
 

mangepatate a écrit :


 
Il me semble que la création des miniatures est programmable :-)


Les seuls réglages disponibles, dans mes souvenirs, c'est la qualité des miniatures, et la possibilité de mettre en pause dans DSM la création pendant un temps déterminé.


---------------
A world without walls needs neither Windows nor Gates.
n°951803
Profil sup​primé
Posté le 22-11-2016 à 17:01:16  answer
 

EE8 a écrit :

Recommencer en respectant l'ordre du tuto ?


 
Je veux bien un coup de main du coup :o
 
La doc. Synology recommande d'affecter un quota au volume :
http://i68.tinypic.com/28wf7nq.jpg
 
Mais moi je ne peux affecter un quota au volume, uniquement à un repertoire partagé :
http://i63.tinypic.com/so8qib.jpg
 
Raison pour laquelle j'ai tenté de créer le répertoire en premier.
 
Je vais le suivre "bêtement", mais ça me parait bizarre.
 
Une idée ? Merci.

Message cité 1 fois
Message édité par Profil supprimé le 22-11-2016 à 17:10:00
n°951806
babble
RTFFP !
Posté le 22-11-2016 à 18:07:21  profilanswer
 

Le quota s'applique à l'utilisateur.
Va dans le menu utilisateur, modifier, quota (tu arrives sur l'écran que tu as posté)
Clic sur la valeur du quota, et entre la limitation souhaitée sur le volume souhaité (toujours pour cet utilisateur, 200 dans ton exemple)


Message édité par babble le 22-11-2016 à 18:07:49

---------------
A world without walls needs neither Windows nor Gates.
n°951807
Profil sup​primé
Posté le 22-11-2016 à 18:27:08  answer
 

La première copie d'écran est celle du tuto. Synology, la seconde est la mienne.

n°951825
babble
RTFFP !
Posté le 22-11-2016 à 20:02:08  profilanswer
 

Et donc ?


---------------
A world without walls needs neither Windows nor Gates.
mood
Publicité
Posté le 22-11-2016 à 20:02:08  profilanswer
 

n°951828
Profil sup​primé
Posté le 22-11-2016 à 20:22:39  answer
 

Les 200 Go ne représentent pas mon exemple mais le tutoriel, donc je pose la question de savoir pourquoi je ne peux saisir un quota qu'uniquement sur un dossier partagé existant.


Message édité par Profil supprimé le 22-11-2016 à 20:45:19
n°951858
EE8
Posté le 22-11-2016 à 22:02:25  profilanswer
 

En effet, DSM à évolué un peu depuis la doc on dirait ...
A priori ce serai une modification apportée par le système Btrfs qui fait que maintenant les quota ce font par dossiers partagés, et plus par volumes complets
 
Du coup logiquement ça devrait fonctionner quand même
Essaye de créer un dossier spécial "Time Machine". Puis l'utilisateur "Time Machine" et de lui mettre un quota suffisant
Dans la doc Synology, ils disent :

Citation :

Espace de volume minimum : Nous vous recommandons de paramétrer un quota pour empêcher Time Machine d'occuper votre volume entier. En général, le quota doit être d'au moins deux ou trois fois la taille du disque dur de votre Mac ou de la quantité de données qui doivent être sauvegardées.


 
Si ça ne fonctionne toujours pas. Ils faudrait qu'un membre du forum utilisant Time Machine nous explique comment il procède


---------------
On m'voyait comme un p'tit mais j'voulais conquérir le titre - Serigne M'baye Gueye
n°951864
babble
RTFFP !
Posté le 22-11-2016 à 22:27:03  profilanswer
 

Les quotas sont définis sur chaque volume et par utilisateur. Ils se parametrent dans le panneau de config utilisateurs.

 

La capture synology le montre très clairement.

 

Édit : sauf si ça a changé depuis dsm 6, je vais vérifier.


Message édité par babble le 22-11-2016 à 22:29:46

---------------
A world without walls needs neither Windows nor Gates.
n°951867
Profil sup​primé
Posté le 22-11-2016 à 22:44:05  answer
 

D'ou ma question  :sweat:

n°951869
adrienb
Posté le 22-11-2016 à 22:57:57  profilanswer
 

J'utilise time machine avec DSM6.
 
Je comprends pas ce qui bloque avec cette histoire de quota.
 
-Création d'un dossier ou utilisation d'un dossier existant pour time machine.
-Création d'un utilisateur "Utilisateur Time machine".
-On applique le quota pour cet utilisateur sur ce dossier.
-On paramètre Time machine pour aller dans ce dossier avec cet utilisateur (donc quota).


Message édité par adrienb le 22-11-2016 à 23:08:54
n°951870
babble
RTFFP !
Posté le 22-11-2016 à 23:00:32  profilanswer
 

Je confirme, c'est pareil. Je viens d'affecter les quotas arbitrairement sur les volumes 1 et 2 pour l'utilisateur "student" et ça fonctionne (DSM 6, ext4)

 

http://pimg.imagesia.com/fichiers/1bp/capture_imagesia-com_1bp1v.PNG


Message édité par babble le 22-11-2016 à 23:06:39

---------------
A world without walls needs neither Windows nor Gates.
n°951871
adrienb
Posté le 22-11-2016 à 23:04:33  profilanswer
 

Sur le mien en BTRFS C'est par dossier partagé par contre.
 
 
Quotas pour les dossiers partagés
 
Spécifiez une limite de stockage pour chaque dossier partagé, ainsi votre espace de stockage ne sera pas utilisé par un dossier partagé particulier. Ceci est utile pour contrôler l'espace de stockage disponible lorsque plusieurs équipes ou services stockent des fichiers sur le même serveur Synology NAS.

https://www.synology.com/fr-fr/dsm/Btrfs


Message édité par adrienb le 22-11-2016 à 23:07:25
n°951872
babble
RTFFP !
Posté le 22-11-2016 à 23:07:12  profilanswer
 

Ah OK, mais c'est sans importance, le principe est exactement le même.

Message cité 1 fois
Message édité par babble le 22-11-2016 à 23:07:55

---------------
A world without walls needs neither Windows nor Gates.
n°951873
adrienb
Posté le 22-11-2016 à 23:10:04  profilanswer
 

babble a écrit :

Ah OK, mais c'est sans importance, le principe est exactement le même.


 
Oui je comprends pas pourquoi KeizerSauze se prend la tete  :)

n°951876
babble
RTFFP !
Posté le 22-11-2016 à 23:17:24  profilanswer
 

adrienb a écrit :


 
Oui je comprends pas pourquoi KeizerSauze se prend la tete  :)


 
Facile :
 
 


Message édité par babble le 22-11-2016 à 23:19:19

---------------
A world without walls needs neither Windows nor Gates.
n°951877
Profil sup​primé
Posté le 22-11-2016 à 23:23:52  answer
 

adrienb a écrit :


 
Oui je comprends pas pourquoi KeizerSauze se prend la tete  :)


 
Tu peux me dire tu :o
 
En synthèse :
1. Tuto: tu crées ton utilisateur et tu lui affectes un quota sur le volume 1
2. Chez moi, voire chez toi : tu crées un utilisateur, tu affectes un quota dans sur un répertoire partagé existant, sans rapport, puis tu créé le bon
 
C'est plus clair ?

n°951878
Profil sup​primé
Posté le 22-11-2016 à 23:27:14  answer
 

Par contre, sous macOS, je saisi l'utilisateur et le mot de passe et il me le demande en boucle  :heink:  
 
Bref, un jour sans fin  :o

n°951879
EE8
Posté le 22-11-2016 à 23:34:41  profilanswer
 

S'te chantier ^^


---------------
On m'voyait comme un p'tit mais j'voulais conquérir le titre - Serigne M'baye Gueye
n°951880
Profil sup​primé
Posté le 22-11-2016 à 23:39:29  answer
 

Clair  :D

n°951882
EE8
Posté le 22-11-2016 à 23:55:06  profilanswer
 

Bin en tous cas désolé mais perso j'vois pas trop ce qui ce passe :/
Puis bon le faite que je n'ai pas d'Apple n'aide surement pas l'affaire :x


---------------
On m'voyait comme un p'tit mais j'voulais conquérir le titre - Serigne M'baye Gueye
n°951883
-heat-
Posté le 23-11-2016 à 00:03:51  profilanswer
 

-heat- a écrit :

Bon finalement pour sauvegarder mon NAS (environ 10 to de données) je suis passé par Cloud Sync plutôt que Hyper Backup, ca a l'air plus simple à comprendre.
 
Je viens d'uploader environ 250 go de données, et là depuis 2/3 bonnes heures, le NAS n'uploade plus rien, et sur le module Cloud Sync depuis mon Syno, il est juste marqué "synchronisation en cours" mais absolument rien ne se passe.
 
Est ce normal ? Ca avait fait plus au moins la même chose au début avant de commencer à uploader, mais là je trouve ca bizarre que ca le fasse en plein milieu d'un transfert et surtout ca commence à faire long...
 
Merci de votre aide :jap:


 
Hello !
 
Up pour cela !
Depuis hier, je suis passé de 250 go sauvegardés à 315 go (sur 10 to pour rappel).
 
Et quand je vais dans Cloud Sync, il est toujours indiqué "synchronisation en cours". Comment ca se fait ?
A ce rythme et si le système se met en pause des dizaines d'heures avant de reprendre la sauvegarde, je vais mettre deux mois à tout sauvegarder !
 
Pouvez vous m'éclairer ?
Merci :jap:
 
ps : je précise que j'ai la fibre optique, donc ma connexion n'est pas le facteur limitant !

Message cité 1 fois
Message édité par -heat- le 23-11-2016 à 00:13:54
n°951888
-heat-
Posté le 23-11-2016 à 01:21:58  profilanswer
 

Kana-han a écrit :

Bonjour,
 
Je pense aussi que la meilleure solution est le reverse proxy.
Configurer le port 443 dans la box vers le NAS et configurer le portail des applications, onglet proxy inversé.
 
Créer par exemple:
* Description : DSM
* Source :
* Protocole : HTTPS
* Nom d'hôte : dsm.votre_url_de.domaine
* Port : 443
* Destination :
* Protocole : HTTP
* Nom d'hôte : adresse_ip_du_NAS
* Port : 5000 (ou autre si changé)
 
Voilà pour l'exemple, et aussi cela peut être fait pour tout équipement / site web du réseau.
 
Voilà ... :D
 
 


 
Bon sinon je me permets de revenir vers vous à propos de deux choses :  
 
1/ configuration de mon accès à distance :  
 
J'ai suivi le tuto donné en 1ère page sur le lien suivant : http://sd-1.archive-host.com/membr [...] istant.pdf
 
Si je récapitule :  
- je suis d'abord allé dans "accès externe" sur le panneau de config de mon Syno, puis DDSN. Là j'ai tout simplement créé un nom de domaine en "xxx.synology.me"
- puis je suis allé dans les paramètres de ma livebox : j'ai d'abord figé l'adresse IP interne de mon Syno (de type 192.168.0.xx) via la fonction "Baux DHCP statiques" de la livebox, puis je suis allé sur l'onglet "NAS/PAT"' et j'ai fait 3 redirections de ports TCP vers mon DS916 : les ports 80 (service web server HTTP), 443 (Secure Web Server HTTPS) et 5001 (qui semble être le port utilisé par le DS en HTTPS)
- là j'ai fait un test en 4G, et en utilisant mon adresse "https://xxx.synology.me:5001" j'arrive à accéder au portail de connexion de mon Syno à distance, ca semble donc marcher !
 
Mais du coup j'ai deux questions :  
- pourquoi certains tutos disent de rediriger les ports 80 et 443 si DSM n'utilise que les ports 5000 et 5001 ? Dois je laisser cette redirection de ports ou je peux les supprimer ?
- dois je également rediriger le port 5000 pour la partie HTTP ou bien ce serait risqué ?

2/ Configuration d'un reverse proxy : pour rappel, mon besoin provient du fait que dans certains hôtels et dans la résidence de tourisme où je possède un appart, l'accès à mon Syno (que ce soit par DS Video ou DS Photo par exemple) est bloqué, et on m'a conseillé d'utiliser un reverse proxy pour contourner ce souci, comme dans ma citation ci dessus.
 
Ai je bien configuré ce reverse proxy ?
 
http://img4.hostingpics.net/thumbs/mini_856786reverseproxy.jpg
 
En gros je ne sais pas si j'ai mis les bons ports, dans la citation ci dessus il était marqué de mettre le port 5000 en HTTP mais le port par défaut c'est 80... bref je ne sais pas si je l'ai bien configuré ou pas...  
 
Et je ne sais pas s'il faut mettre le mot "dsm" avant mon nom de domaine comme indiqué dans la citation ci dessus (type dsm.xxxx.synology.me ou bien simplement xxxx.synology.me comme je l'ai indiqué dans le panneau de config)
 
Pouvez vous m'éclairer ?
 
Merci de votre aide :jap:


Message édité par -heat- le 23-11-2016 à 01:32:04
n°951891
EE8
Posté le 23-11-2016 à 08:22:17  profilanswer
 

Hello -heat-
Déjà tu as du faire une faute dans ton texte, à propos de l'IP de ton NAS. Si tu as bien une Livebox. l'IP du NAS devrais être "192.168.1.x" ... Et non "192.168.0.x" ;)
 
Ensuite tu n'as pas besoin de router les ports 80 et 443. Ils font partis des ports standard qui sont déjà "ouvert" ... Donc pour l'accès à DSM à distance. Seul le port 5001 suffit
 
Ce même port 5001 peu devenir un autre port
Comme expliqué dans le tuto. En port interne tu laisse 5001 (port utilisé pas DSM). Mais en externe tu peu en mettre un autre pour sécuriser un poil plus l'accès (par exemple 6428). Et c'est le port que tu as mis en externe qui remplacera le 5001 depuis ton smartphone par exemple (par exemple "https://xxx.synology.me:6428"
 
Pour le port 5000. Pas besoin de le router. Le "https" suffi
 
Pour le proxy je préfère laisser les autres répondre ;)


---------------
On m'voyait comme un p'tit mais j'voulais conquérir le titre - Serigne M'baye Gueye
n°951899
-heat-
Posté le 23-11-2016 à 09:27:34  profilanswer
 

Hello et merci pour ces infos !
 
Alors j'ai vérifié et sur ma livebox j'ai pourtant bien une IP de type "192.168.0.x", ce n'est pas normal ? Aucune idée du pourquoi du comment...
 
Ok pour les ports 80 et 443, je vais donc supprimer la redirection (il me semblait avoir lu ca dans plusieurs tuto, peut être est ce utile dans le cadre du reverse proxy ?)
 
Pour le port 5001, en fait je l'ai modifié par le port 6500 par exemple (je suis allé dans "Réseau" puis "paramètres de DSM" et j'ai changé les ports par défauts 5000 et 5001 par 6500 et 6501. Et ce sont ces deux ports que j'ai redirigé dans la config de ma livebox.
 
Par contre je n'ai pas compris cette subtilité entre port interne et port externe. Comment je fais pour laisser en port interne le 5001 et passer le port externe en 6501 par exemple ?? Est ce que la modif que j'ai fait dans "paramètres de DSM" suffit ?
 
Dernière chose, pourquoi ne pas router le port 5000 ? Est ce pour une question de sécurité pour nous obliger à nous connecter uniquement en HTTPS quand on est à distance ?
 
Un grand merci pour ton aide en tout cas !

n°951902
GnomoVTT
Posté le 23-11-2016 à 09:45:58  profilanswer
 

-heat- a écrit :

 

Hello !

 

Up pour cela !
Depuis hier, je suis passé de 250 go sauvegardés à 315 go (sur 10 to pour rappel).

 

Et quand je vais dans Cloud Sync, il est toujours indiqué "synchronisation en cours". Comment ca se fait ?
A ce rythme et si le système se met en pause des dizaines d'heures avant de reprendre la sauvegarde, je vais mettre deux mois à tout sauvegarder !

 

Pouvez vous m'éclairer ?
Merci :jap:

 

ps : je précise que j'ai la fibre optique, donc ma connexion n'est pas le facteur limitant !


Tu as été voir les paramètres de cloud sync? Pour augmenter la vitesse?


---------------
Mon 500px & flick R

n°951909
minouz12
Posté le 23-11-2016 à 10:26:11  profilanswer
 

bonjour,
 
J'ai une petite question concernant le changement de non DS213J.
j'ai dans le projet de partir sur un DS216Play ou 216+II. si je prends mes 2 DD dans mon 213 et que je l'ai place directement dans mon 216 je risque de perdre tout ce qu'il y a dessus ?
 
comment puis je faire la migration en conservant mes disques.
 
ils sont actuellement en Hybrid raid.

n°951914
Deadlock
Feck off, cup !
Posté le 23-11-2016 à 10:34:22  profilanswer
 

minouz12 a écrit :

bonjour,
 
J'ai une petite question concernant le changement de non DS213J.
j'ai dans le projet de partir sur un DS216Play ou 216+II. si je prends mes 2 DD dans mon 213 et que je l'ai place directement dans mon 216 je risque de perdre tout ce qu'il y a dessus ?
 
comment puis je faire la migration en conservant mes disques.
 
ils sont actuellement en Hybrid raid.


Tu les mets dans le même ordre dans le nouveau et tu installes DSM à partir de Synology Assistant depuis un PC. Tu ne perdras (normalement) rien.
Cette procédure doit être documentée en première page je pense ...


---------------
Institutions européennes: Ensemble d'outils dont le but est de transformer une grande quantité d'argent en merde. Cette merde est utilisée pour créer de nouveaux fonctionnaires. L'argent restant payant des externes pour faire leur travail.
n°951926
babble
RTFFP !
Posté le 23-11-2016 à 11:37:50  profilanswer
 

FP mise à jour :jap:

 

Pour -heat-, dans ton application, et pour simplifier :

 

Les ports externes sont les ports qui viennent de l'extérieur, c'est à dire d'internet, les ports internes sont les ports qui sont de l'autre côté du routeur, c'est à dire sur ton réseau local.

 

La redirection de ports, c'est le fait de prendre un port externe et de le rediriger vers un port interne, à destination d'un équipement (adresse IP). La redirection peut très bien être effectuée vers un port interne identique au port externe.

 

Les ports correspondants aux services que tu vas vouloir utiliser en local doivent être ouverts sur le firewall du nas.

 

Les ports correspondants aux services que tu vas vouloir utiliser à distance doivent être ouverts d'une part sur le firewall du nas, et d'autre part sur ton routeur (intégré à la box internet, la plupart du temps).

 

Le fait de changer les ports par défaut augmente la sécurité car les attaques automatiques ne peuvent pas se douter que le port qu'elles visent est inopérant et que le service transite sur un autre port.

 

L'inconvénient, c'est qu'en général, seuls les ports par défaut standard sont ouverts depuis un réseau d'entreprise ou un hôtel par exemple. Donc en clair, pour l'exemple de DSM en crypté, tu ne pourras pas utiliser le port 5001 depuis ton taf ou ton hôtel pour attaquer ton routeur sur le 5001. Même si les règles sont bien définies sur ton routeur et sur ton firewall du nas, c'est le réseau de l'hôtel qui te bloquera le 5001 sortant. Du coup, la ruse, c'est d'utiliser le seul port crypté standard pour sortir (le 443, port par défaut pour https), et le rediriger chez toi vers le service en question, par exemple 5001 pour DSM en crypté.

 

L'autre port standard pour internet non crypté en http, c'est le port 80, donc tu peux également utiliser ce port pour le rediriger vers un service non crypté que tu utilises, par exemple photostation.

 

En résumé sur le routeur :
443 externe vers 5001 interne vers l'IP du NAS pour DSM crypté
80 externe vers 80 interne vers l'IP du NAS pour photostation
5006 externe vers 5006 interne vers l'IP du NAS si tu utilises les application iOS ou Android qui fonctionnent par WebDav (DS File, DS Download, DS Music, etc)
Eventuellement un autre port exotique si tu utilises DS Video (en non-crypté car problèmes connus avec la connexion cryptée). Port à configurer également dans le portail des applications de DSM.

Message cité 2 fois
Message édité par babble le 23-11-2016 à 11:50:52

---------------
A world without walls needs neither Windows nor Gates.
n°951933
juum
Posté le 23-11-2016 à 12:40:00  profilanswer
 

babble a écrit :

Du coup, la ruse, c'est d'utiliser le seul port crypté standard pour sortir (le 443, port par défaut pour https), et le rediriger chez toi vers le service en question, par exemple 5001 pour DSM en crypté.

 

Ca dépend des routeurs/box
Si ta box fait du nat, c'est bon

 

Ma box ne fait que de la redirection de port. Du coup ca modifie juste automatiquent l url en rajoutant le port dsm ... Donc toujours bloqué

n°951938
-heat-
Posté le 23-11-2016 à 12:54:43  profilanswer
 

babble a écrit :

FP mise à jour :jap:
 
Pour -heat-, dans ton application, et pour simplifier :
 
Les ports externes sont les ports qui viennent de l'extérieur, c'est à dire d'internet, les ports internes sont les ports qui sont de l'autre côté du routeur, c'est à dire sur ton réseau local.
 
La redirection de ports, c'est le fait de prendre un port externe et de le rediriger vers un port interne, à destination d'un équipement (adresse IP). La redirection peut très bien être effectuée vers un port interne identique au port externe.
 
Les ports correspondants aux services que tu vas vouloir utiliser en local doivent être ouverts sur le firewall du nas.
 
Les ports correspondants aux services que tu vas vouloir utiliser à distance doivent être ouverts d'une part sur le firewall du nas, et d'autre part sur ton routeur (intégré à la box internet, la plupart du temps).
 
Le fait de changer les ports par défaut augmente la sécurité car les attaques automatiques ne peuvent pas se douter que le port qu'elles visent est inopérant et que le service transite sur un autre port.
 
L'inconvénient, c'est qu'en général, seuls les ports par défaut standard sont ouverts depuis un réseau d'entreprise ou un hôtel par exemple. Donc en clair, pour l'exemple de DSM en crypté, tu ne pourras pas utiliser le port 5001 depuis ton taf ou ton hôtel pour attaquer ton routeur sur le 5001. Même si les règles sont bien définies sur ton routeur et sur ton firewall du nas, c'est le réseau de l'hôtel qui te bloquera le 5001 sortant. Du coup, la ruse, c'est d'utiliser le seul port crypté standard pour sortir (le 443, port par défaut pour https), et le rediriger chez toi vers le service en question, par exemple 5001 pour DSM en crypté.
 
L'autre port standard pour internet non crypté en http, c'est le port 80, donc tu peux également utiliser ce port pour le rediriger vers un service non crypté que tu utilises, par exemple photostation.
 
En résumé sur le routeur :
443 externe vers 5001 interne vers l'IP du NAS pour DSM crypté
80 externe vers 80 interne vers l'IP du NAS pour photostation
5006 externe vers 5006 interne vers l'IP du NAS si tu utilises les application iOS ou Android qui fonctionnent par WebDav (DS File, DS Download, DS Music, etc)
Eventuellement un autre port exotique si tu utilises DS Video (en non-crypté car problèmes connus avec la connexion cryptée). Port à configurer également dans le portail des applications de DSM.


 
Merci beaucoup, je commence à beaucoup mieux comprendre ! (je débute totalement en matière de réseau...)
 
Mais du coup si je t'ai bien suivi, si je veux contourner l'éventuel blocage des autres ports que les standards dans un hôtel, il vaudrait mieux que je redirige les ports externes 80 ou 443 (selon que je veuille du crypté ou non crypté) vers le port interne 5006 pour DS file, Download, Music... etc et vers le port on va dire 6500 pour DS Video ? Car si on fait comme dans ton exemple 5006 externe vers 5006 interne et 6500 externe vers 6500 interne ca ne va rien contourner du tout si ? (ou alors y a un truc que j'ai pas pigé...)
 
Sinon pour configurer un port personnalisé pour Video Station par exemple, c'est bien ici qu'il faut le faire ? (histoire de pouvoir utiliser DS Video sur Android ou iOS y compris dans un hôtel qui bloque les ports autres que standard ?)
 
http://img4.hostingpics.net/thumbs/mini_221843modifierport.jpg
 
Et du coup, s'il suffit de faire une redirection port externe/interne pour contourner le blocage, il sert à quoi le réglage de reverse proxy ?
 
Merci de ces précisions :jap:

n°951940
Profil sup​primé
Posté le 23-11-2016 à 13:03:10  answer
 

J'ai eu un retour du support sur les problèmes rencontrés avec le serveur iTunes, un bug avec macOS Sierra. Correctif d'ici deux mois max.

n°951942
babble
RTFFP !
Posté le 23-11-2016 à 13:13:30  profilanswer
 

-heat- a écrit :

 

Merci beaucoup, je commence à beaucoup mieux comprendre ! (je débute totalement en matière de réseau...)

 

Mais du coup si je t'ai bien suivi, si je veux contourner l'éventuel blocage des autres ports que les standards dans un hôtel, il vaudrait mieux que je redirige les ports externes 80 ou 443 (selon que je veuille du crypté ou non crypté) vers le port interne 5006 pour DS file, Download, Music... etc et vers le port on va dire 6500 pour DS Video ? Car si on fait comme dans ton exemple 5006 externe vers 5006 interne et 6500 externe vers 6500 interne ca ne va rien contourner du tout si ? (ou alors y a un truc que j'ai pas pigé...)

 

Sinon pour configurer un port personnalisé pour Video Station par exemple, c'est bien ici qu'il faut le faire ? (histoire de pouvoir utiliser DS Video sur Android ou iOS y compris dans un hôtel qui bloque les ports autres que standard ?)

 

http://img4.hostingpics.net/thumbs [...] erport.jpg

 

Et du coup, s'il suffit de faire une redirection port externe/interne pour contourner le blocage, il sert à quoi le réglage de reverse proxy ?

 

Merci de ces précisions :jap:

 

L'inconvénient, c'est que la plupart du temps, tu ne peux pas accéder aux réglages de redirections de ports de ton routeur en dehors de chez toi. Du coup, il ne faut pas te tromper sur ta config, car sinon tu ne pourras plus la changer une fois à l'extérieur. Ca signifie que si tu rediriges 443 vers 5006, ça marchera pour tes applications Ds File etc en WebDav crypté, mais du coup tu ne pourras plus accéder à DSM en crypté. Tu pourras toujours en clair (de 80 vers 5001 par exemple) mais c'est fortement déconseillé, la confidentialité des informations transmises n'étant pas garantie.

 

Depuis DSM 6, la fonction reverse proxy permet de n'ouvrir que le port souhaité (443 pour rester compatible avec un maximum d'endroits extérieurs) et c'est le reverse proxy qui va ensuite prendre le rôle de "routeur interne" et rediriger de manière interne au NAS le port 443 vers le port des services souhaités.

 

Je n'utilise pas, donc je ne pourrais pas te donner davantage d'infos, mais tu en trouveras par exemple ici : https://primalcortex.wordpress.com/ [...] h-dsm-6-0/

Message cité 1 fois
Message édité par babble le 23-11-2016 à 16:42:37

---------------
A world without walls needs neither Windows nor Gates.
n°951944
-heat-
Posté le 23-11-2016 à 13:36:43  profilanswer
 

babble a écrit :


 
L'inconvénient, c'est que la plupart du temps, tu ne peux pas accéder aux réglages de redirections de ports de ton routeur en dehors de chez toi. Du coup, il ne faut pas te tromper sur ta config, car sinon tu ne pourras plus la changer une fois à l'extérieur. Ca signifie que si tu rediriges 443 vers 5006, ça marchera pour tes applications Ds File etc en WebDav crypté, mais du coup tu ne pourras plus accéder à DSM en crypté. Tu pourras toujours en clair (de 80 vers 5001 par exemple) mais c'est fortement déconseillé, la sécurité des informations n'étant pas garantie.
 
Depuis DSM 6, la fonction reverse proxy permet de n'ouvrir que le port souhaité (443 pour rester compatible avec un maximum d'endroits extérieurs) et c'est le reverse proxy qui va ensuite prendre le rôle de "routeur interne" et rediriger de manière interne au NAS le port 443 vers le port des services souhaités.
 
Je n'utilise pas, donc je ne pourrais pas te donner davantage d'infos, mais tu en trouveras par exemple ici : https://primalcortex.wordpress.com/ [...] h-dsm-6-0/


 
Merci, tes explications m'aident à mieux comprendre !
 
Etant donné qu'à l'extérieur j'aurais principalement besoin de DS Video, DS File et l'accès à DSM crypté à l'extérieur  
 
D'après ce lien : https://www.synology.com/fr-fr/know [...] y_services
 
Ils fonctionnent désormais tous sur les ports 5000 et 5001 (même DS File, il est indiqué que depuis les versions DSM 4.3 et les versions ultérieures ce sont ces ports là et non plus 5006, ai je bien compris ?).
 
Donc si je veux accéder  à ces 3 fonctions (DS Video, DS File et DSM crypté), puis je configurer mon routeur ainsi :  
- port externe 443 vers port interne 6501 (le port que j'ai choisi pour DSM comme indiqué un peu avant, en remplacement du 5001 standard) : cela devrait me permettre d'accéder à DSM crypté et DS File à distance, même avec un blocage des ports autres que standards n'est ce pas ?
- port externe 80 vers port interne 9007 (si, comme indiqué dans mon screenshot ci dessous, je personnalise un port HTTP sur 9007 pour Video Station) : dans ce cas je devrais pouvoir accéder à DS Video en non crypté même à l'extérieur sur un wifi d'hôtel sécurisé ? (pour ce dernier vu que ca déconne en crypté, on reste en non crypté)
 
Dis moi si j'ai tout compris ou si je fais fausse route encore :o :D
 
Merci pour tout :jap:
 
edit : ou sinon mieux pour la deuxième partie, je ne touche pas à la redirection du port 80, mais je fais un reverse proxy du port HTTPS 443 vers le port HTTP 9007 pour contourner le blocage de port uniquement avec Video Station/DS Video quand je suis sur un wifi sécurisé ?


Message édité par -heat- le 23-11-2016 à 13:50:56
n°951963
Kana-han
Quand on veut, on peut !
Posté le 23-11-2016 à 16:05:01  profilanswer
 

Bonjour,
 
J'utilise beaucoup le reverse proxy pour ne pas avoir à utiliser les ports en extérieur:
ex : https://dsm.mon_domaine.org qui pointe en fait sur l'adresse IP de mon NAS et sur le port 5000 l'entrée se fait en HTTPS et cela va chercher dans mon réseau en HTTP.
Cela fonctionne très bien, même pour taper sur des box domotiques comme pour ma fibaro HC2 : https://hc2.mon_domaine.org qui point sur le site web interne de la box HC2 en HTTP.
 
Pour moi, le port 80 de la Livebox est mappé sur le port 80 du NAS et le port 443 de la Livebox est mappé sur le port 443 du NAS.
 
Je peux avoir accès quasiment à tout mon réseau comme cela.
 
Voilà.
 
Edit : Dans la configuration du DSM, il parle de domaine. Je n'ai rien mis dedans car j'utilise pas un vrai domaine mais un compte DynDNS.org.

Message cité 1 fois
Message édité par Kana-han le 23-11-2016 à 16:06:25

---------------
@+, Kana-han.
n°951966
babble
RTFFP !
Posté le 23-11-2016 à 16:50:07  profilanswer
 

@heat : oui, c'est ça. Sauf pour ton edit : en effet, 443 est un port qui fait passer par défaut du https, donc tu ne pourras à priori pas faire passer de la vidéo en non-crypté (à vérifier).

 

Perso, j'ai ouvert et redirigé 9000 et quelque en http pour DSvidéo à distance, et ça va bien. Je suis sous DSM 4.3 et j'utilise (et redirige) 5006 pour webdav crypté pour mon DSfile, port par défaut. Je me sers aussi du 5006 pour mapper mon NAS en crypté directement dans mon explorateur windows à distance, via Netdrive, connexion en webdav.

 

Sinon, sous DSM 6, reverse proxy semble être la solution la plus "propre", mais encore une fois je n'utilise pas, vois l'exemple de Kana-han au-dessus ;)

Message cité 1 fois
Message édité par babble le 23-11-2016 à 16:51:45

---------------
A world without walls needs neither Windows nor Gates.
n°951969
laurmart
Posté le 23-11-2016 à 17:29:26  profilanswer
 

Bonjour,
 
Je souhaite acheter un Nas , une première pour moi, et j'envisage le ds416play.ou autre...à définir.
 
Mes besoins:
Un nas capable de diffuser simultanément sur 2/3 tablettes des films en streaming stocké sur ce nas sans saccades..........
Possibilité de le relier à la télé  
Pas de lenteur ,rapide....
Stockage de films,photos,documents, espaces réservés pour 4 personnes....
 
Je possède La freeboxv6 sur Fibre.ainsi q'un routeur wifi, le wifi de la R1 est une horreur.
 
Juste une interrogation: o
Je lis ca et La ...que 1go de mémoire c'est trop juste....pour du streaming sur plusieurs tablettes en même temps.?
Quid de la taille des DD, 2*4to ou 4*2To par ex ?
 
Budget ...indécis encore ,je privilégie l efficacité du materiel en premier.
 
Merci.

Message cité 1 fois
Message édité par laurmart le 23-11-2016 à 17:31:20
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1205  1206  1207  ..  2203  2204  2205  2206  2207  2208

Aller à :
Ajouter une réponse
 

Sujets relatifs
[topic aide] Protocole pop3Choix de NAS et usages possibles
prob formatage hdd de mon synology 110Modem routeur d-link dsl-g624t + routeur synology
Probleme de conexion NAS d-link dns-323Topic unique Darty Box ? Des dartybox sur hfr ?
[Résolu]KVM TK-208K, recherche d'infos (reponses en fin de topic)Microsoft Money et NAS
Probleme avec un NAS Dlink 323Présentation du FSG-3: Freecom Storage Gateway (Futur topic?)
Plus de sujets relatifs à : [Topic R+] Les serveurs NAS Synology - /!\ Lire page 1 SVP /!\


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR